보안
Fortigate 임시로 설정한 보안 정책 관리에 유용한 정책 만료 기간 설정
아이티이즈
2024. 7. 19. 11:02
네트워크, 보안을 관리하다보면 프로젝트, 교육, 테스트 등으로 특정 기간 동안 특정 방화벽 정책을 설정하고 사용하는 경우가 자주 있습니다.
하지만 정책이 많고 다른 업무와 같이 하다 보면 만료 기간을 확인하지 못해 해당 정책이 오래 동안 남아 있는 경우가 종종 발생합니다.
포테넷 방화벽에서 정책에 만료 기간을 설정할 수 있어 사용기간 만료시 정책 사용이 중지 되어 보안 취약점을 줄일 수 있습니다.
만료일 설정은 간단하게 설정 하실 수 있습니다.
fortigate 관리자 페이지로 로그인하신 후 정책설정 메뉴(Firewall Policy)로 이동하여 만료 기간을 설정할 정책으로 들어갑니다.
정책 설정 화면 하단에 Policy expiration을 활성화 하신 휴 만료일(Expiration date)를 설정하시면 해당 시간이 지만 해당 정책은 비활성화 됩니다.
만료일이 지난 정책은 정책 목록 앞에 경고(느낌표)가 표시되고 "It is past the policy expiry date 메세지를 확인 하실 수 있습니다.
불필요한 정책은 언제 보안 위협을 초래할지 모르므로 사용하지 않는 정책은 삭제 할 수 있도록 관리해야 합니다.